Wikipedia

Ein kompaktes Wiki für: E-Mail, FTP, MySQL, SSL, CronJobs, Apps und Statistiken und vieles mehr. Hier findest du Schritt-für-Schritt-Anleitungen, Tipps und technische Details.

Web Application Firewall (mod_security) steuern
Wiki Thema
Sicherheit

Web Application Firewall (mod_security) steuern

Die Web Application Firewall prüft jede Anfrage an deine Website, bevor sie deine Anwendung erreicht, und erkennt typische Angriffsmuster wie SQL-Injection, Cross-Site-Scripting oder das Ausspähen von Konfigurationsdateien. Dafür läuft auf dem Server mod_security2. Im Tab „Security“ deines Webspace legst du den Schutzmodus fest, siehst die Treffer aus dem Fehler-Log deiner Domain und trägst Ausnahmen ein, wenn eine Regel eine harmlose Anfrage deiner Anwendung blockiert.

Vorgehen

  1. 1 Im Webspace deiner Domain den Tab „Security“ öffnen – oben stehen Schutzmodus, aktive Regeln und die Treffer der letzten 24 Stunden.
  2. 2 Schutzmodus wählen: „Aktiv“ blockiert verdächtige Anfragen, „Nur melden“ schreibt sie ausschliesslich ins Log, „Aus“ schaltet die Prüfung ab.
  3. 3 Auf „Speichern“ klicken – der vHost deiner Domain wird angepasst und Apache neu geladen. Die Umstellung wirkt sofort für HTTP und HTTPS.
  4. 4 Unter „Angriffe“ prüfen, was aufgefallen ist: Zeitpunkt, Herkunfts-IP, Regel-ID, Ziel-Pfad, Schweregrad und ob die Anfrage blockiert oder nur gemeldet wurde.
  5. 5 Deine eigene IP eintragen („Aktuelle IP übernehmen“) und „Nur meine Treffer“ einschalten – so trennst du deine eigenen Fehlalarme vom fremden Angriff.
  6. 6 Blockiert eine Regel etwas Harmloses: in der Trefferzeile rechts auf das Ausnahme-Icon klicken – Regel-ID und Pfad landen im Formular „Ausnahmen“. Grund ergänzen und speichern.
  7. 7 Eine Ausnahme ohne Pfad gilt für die ganze Domain, ein Pfad mit Schrägstrich am Ende für alles darunter, sonst genau für diese eine Datei.

War dieser Inhalt hilfreich?

·